Privacy Policy
Последнее обновление: 6 мая 2026
Эта политика описывает, какие данные собирает расширение HiVietBro (далее «расширение») и связанный с ним сервис на zalo-bridge-api.aleuphoria.workers.dev (далее «сервис»).
Кто оператор
Александр Немиров (контакт: [email protected]). Сервис размещается в Cloudflare Workers / D1 / KV.
Что мы собираем
При входе через Google OAuth
- Email-адрес (для идентификации аккаунта).
- Имя и URL аватарки (отображаются в попапе расширения).
- Уникальный Google subject ID (для связи аккаунтов).
При использовании перевода
- Текст сообщения — отправляется в Anthropic Claude API для перевода. Сразу после получения ответа — не сохраняется в нашей базе.
- Метаданные — длина текста, исходный/целевой языки, время, хеш ID чата (sha256). Хранятся в нашей БД для биллинга и квот. Тело сообщения не хранится.
- Кэш переводов — анонимизированный текст и его перевод хранятся в Cloudflare KV под хеш-ключом, без привязки к пользователю. Используется как дедупликационный кэш между всеми пользователями.
Локально на Вашем устройстве
- JWT-токен авторизации (в
chrome.storage.local). - Зашифрованный AES-GCM кэш переводов (IndexedDB). Ключ деривится PBKDF2 из локального random seed.
- Per-chat настройки (включён/выключен, язык партнёра).
Что мы не делаем
- Не продаём Ваши данные третьим сторонам.
- Не используем Вашу переписку для обучения моделей. Anthropic Claude API не использует данные API-вызовов для обучения по умолчанию.
- Не отслеживаем активность вне chat.zalo.me и страниц расширения.
- Не имеем доступа к Вашему аккаунту Zalo: расширение работает поверх официального клиента, не передаёт нам пароли или сессии Zalo.
Передача данных третьим сторонам
- Anthropic — текст сообщений отправляется в Claude API для перевода. Privacy Anthropic →
- Google — для OAuth-входа. Получаем email и имя.
- Cloudflare — хостинг сервиса. Privacy Cloudflare →
Ваши права
В любой момент Вы можете:
- Удалить аккаунт — напиши на [email protected], удалим в течение 7 дней.
- Очистить локальный кэш — через попап расширения, кнопка «очистить».
- Отозвать доступ Google — в настройках Google аккаунта.
- Запросить экспорт Ваших данных — почтой.
Хранение и защита
- TLS на всех соединениях (Cloudflare).
- JWT-секрет, ключи API хранятся в Worker secrets (зашифрованно).
- Локальный кэш на устройстве зашифрован AES-GCM.
- Срок хранения метаданных — 90 дней (для биллинга), затем удаляется.
Cookies
Сайт использует только функциональные cookies (для входа). Аналитики, рекламных трекеров нет.
GDPR / CCPA
Если Вы в EU/UK/Калифорнии — у Вас есть право на доступ, исправление, удаление, экспорт, ограничение обработки. Связаться: [email protected].
Изменения политики
При существенных изменениях — уведомим email'ом за 14 дней.
Не аффилировано с Zalo
HiVietBro — независимый продукт. Не связан, не одобрен и не аффилирован с VNG Corporation, владельцем Zalo. «Zalo» — товарный знак VNG.